Xhack

Un forum dedicato all'hacking
 
IndiceIndice  PortalePortale  CalendarioCalendario  FAQFAQ  CercaCerca  RegistrareRegistrare  Lista utentiLista utenti  GruppiGruppi  Connessione  

Condividere | 
 

 Vulnerabilità multiple in FTP Admin 0.1.0 e patch

Vedere l'argomento precedente Vedere l'argomento seguente Andare in basso 
AutoreMessaggio
BlackLight
Moderatore
Moderatore


Numero di messaggi: 277
Età: 25
Data d'iscrizione: 22.08.07

MessaggioOggetto: Vulnerabilità multiple in FTP Admin 0.1.0 e patch   Ven Nov 30, 2007 12:47 pm

Sono state scoperte delle vulnerabilità multiple non indifferenti in FTP Admin (un XSS, un RFI e un mancato controllo sullo status di logged in dell'utente), un applicativo per la gestione di un server FTP tramite browser. Maggiori informazioni le potete trovare nella pagina news del mio sito, su Secunia e su milw0rm. Al momento in cui scrivo non è stata rilasciata nessuna patch per fixare queste gravissime vulnerabilità. Se usate FTP Admin ora potete usare la mia di patch, che agisce sull'index.php inserendo controlli dove prima erano presenti le vulnerabilità. La patch è scaricabile da qui. Per patchare l'applicazione, spostatevi nella directory di FTP Admin e applicate la patch in questo modo:

Codice:
patch -p1 index.php < ftpadmin.patch

_________________
-----BEGIN GEEK CODE BLOCK-----
Version: 3.1
GCS/CM/CC/E/IT/LS/M d-(--) s:- a-- C+++$ UBL++++$ P+++ L+++++$ E- W+++ N+ o? K? w-- !O !M>+ !V PS+++ PE-- Y++ PGP+ !t !5 !X R+ tv-- b++>+++ DI? D+ G>+++ e++>++++ h r++ y+++
------END GEEK CODE BLOCK------

Codice:
blacklight@nightmare:/$ touch figa
touch: cannot touch `figa': Permission denied
Tornare in alto Andare in basso
Vedere il profilo dell'utente http://blacklight.gotdns.org
darkjoker
Admin
Admin


Numero di messaggi: 813
Data d'iscrizione: 30.07.07

MessaggioOggetto: Re: Vulnerabilità multiple in FTP Admin 0.1.0 e patch   Ven Nov 30, 2007 5:03 pm

bravo black... sempre tempestivo...
ma forse questo non rientra si piu in sicurezza...?

_________________
L'unico computer sicuro, è un computer spento.

Nel software esiste sempre almeno un bug, generalmente è localizzabile tra la tastiera e la sedia

Tornare in alto Andare in basso
Vedere il profilo dell'utente
BlackLight
Moderatore
Moderatore


Numero di messaggi: 277
Età: 25
Data d'iscrizione: 22.08.07

MessaggioOggetto: Re: Vulnerabilità multiple in FTP Admin 0.1.0 e patch   Ven Nov 30, 2007 5:33 pm

Ops sorry se questa non è la sezione più adatta sposto Wink

_________________
-----BEGIN GEEK CODE BLOCK-----
Version: 3.1
GCS/CM/CC/E/IT/LS/M d-(--) s:- a-- C+++$ UBL++++$ P+++ L+++++$ E- W+++ N+ o? K? w-- !O !M>+ !V PS+++ PE-- Y++ PGP+ !t !5 !X R+ tv-- b++>+++ DI? D+ G>+++ e++>++++ h r++ y+++
------END GEEK CODE BLOCK------

Codice:
blacklight@nightmare:/$ touch figa
touch: cannot touch `figa': Permission denied
Tornare in alto Andare in basso
Vedere il profilo dell'utente http://blacklight.gotdns.org
darkjoker
Admin
Admin


Numero di messaggi: 813
Data d'iscrizione: 30.07.07

MessaggioOggetto: Re: Vulnerabilità multiple in FTP Admin 0.1.0 e patch   Ven Nov 30, 2007 5:39 pm

fai come vuoi te.. io no ho il potere di oppormi al tuo volere...

_________________
L'unico computer sicuro, è un computer spento.

Nel software esiste sempre almeno un bug, generalmente è localizzabile tra la tastiera e la sedia

Tornare in alto Andare in basso
Vedere il profilo dell'utente
darkphantom
hack-member
hack-member


Numero di messaggi: 398
Data d'iscrizione: 03.09.07

MessaggioOggetto: Re: Vulnerabilità multiple in FTP Admin 0.1.0 e patch   Ven Nov 30, 2007 6:35 pm

lecchino...
Tornare in alto Andare in basso
Vedere il profilo dell'utente
 

Vulnerabilità multiple in FTP Admin 0.1.0 e patch

Vedere l'argomento precedente Vedere l'argomento seguente Tornare in alto 
Pagina 1 su1

 Argomenti simili

-
» admin=francesco morandotti
» [Admin-Sondaggio] Sondaggio Steve Jobs si dimette dalla CEO
» Guida come aggiornare patch v2 a v1
» New Star Patch 2011
» PES 2011: arriva la patch PESEdit 4.1 per la versione PC

Permesso del forum:Non puoi rispondere agli argomenti in questo forum
Xhack :: Other :: Sicurezza-